Sin resultados
Ver todos los resultados
miércoles, septiembre 3, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
miércoles, septiembre 3, 2025 |
Home Seguridad

CEO de Casa: extensiones de los navegadores pueden facilitar el robo de bitcoins

Hay extensiones del navegador que podrían capturar datos KYC, incluidas las visitas a sitios relacionados con criptomonedas.

por Redacción
16 septiembre, 2019
en Seguridad
Tiempo de lectura: 3 minutos
Imagen destacada por zephyr_p / stock.adobe.com

Imagen destacada por zephyr_p / stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El robo de información sucede en un segundo plano, sin que el usuario lo note.
  • Un objetivo señalado para el robo de información es el historial del navegador.

Durante la conferencia Baltic Honeybadger en Riga, realizada entre el 14 y 15 de septiembre, el CEO de Casa Jeremy Welch advirtió a la audiencia que las extensiones del navegador pueden ayudar a los estafadores a robar sus criptomonedas, al afirmar que estas “imponen riesgos importantes, y estos riesgos no se han discutido hasta este momento”.

Las extensiones pueden reunir una gran cantidad de datos, que pueden ser filtrados, robados y utilizados por los estafadores. Un ejemplo es el historial del navegador, que puede exponer los hábitos en línea de los usuarios, incluidas las visitas al sitio relacionadas con las criptomonedas. De igual manera, Welch hizo la advertencia a los presentes: “asegúrese de no exponer sus direcciones de bitcoin en ningún lugar”.

Para Welch, otra cosa a tener en cuenta es que algunas extensiones capturan la información KYC de los usuarios y pueden filtrarla a los estafadores. El único sistema multifirma importante que requiere KYC en este momento es el suministrado por Unchained Capital. Igualmente, advirtió contra el software de consumo de uso común que recopila datos de identidad.

Como ejemplo, Welch demostró cómo una extensión que proporciona fondos de pantalla con citas inspiradoras u otro contenido en realidad estaba robando datos a medida que completaba los formularios KYC. El software también extrae datos gráficos, como una foto de su licencia de conducir, que se captura como un código y luego se decodifica fácilmente, proporcionando una imagen real de su documento de identificación a los piratas informáticos.

Robo de datos silencioso

Todo esto sucede en segundo plano, sin que el usuario lo note. Tal como demostró Welch: “obtuviste una buena experiencia aquí y no te das cuenta de que tu navegador realmente está descargando datos”.

La misma extensión de fondo de pantalla puede alterar una dirección de recepción cuando intentas enviar tus criptomonedas a otra persona (o a ti mismo), enviándola al monedero de un estafador. La ubicuidad y popularidad de las extensiones del navegador hace que la situación sea bastante peligrosa. “Es aterrador, ¿verdad? Todos estamos usando extensiones de navegador todo el tiempo”, señaló Welch.

Incluso si un usuario es muy cuidadoso y selectivo en lo que está usando, el software se puede actualizar y obtener nuevas características inseguras sin que el consumidor lo note, agregó Welch.

Entre las aplicaciones señaladas por Welch, las cuales solicitan permisos suficientes para recopilar datos personales, destacan: los administradores de contraseñas, la aplicación de edición de texto Grammarly, la extensión Joule para transacciones de iluminación en el navegador, la propia extensión Sats de Casa y la extensión para ganar bitcoins de Lolli.

¿La solución? No hay ninguna fácil, dice Welch. Los desarrolladores solo pueden seguir creando mejores herramientas que harán que la experiencia de los usuarios sea más segura y mejor, y agregó: “todos tenemos que debatir más este tema, porque aún no estamos en la fase en la que se producirán ataques reales”.

Welch agregó que Casa planea publicar pronto más investigaciones de seguridad y alentó a los desarrolladores y empresarios de bitcoin a acercarse a la empresa y compartir sus preocupaciones e ideas sobre cómo abordar los problemas de seguridad.


Versión traducida del artículo de Anna Baydakova, publicado en CoinDesk.

Etiquetas: CriptomonedasHackerNavegador (internet)Vulnerabilidades
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 16 septiembre, 2019 11:43 am GMT-0400 Actualizado: 04 julio, 2020 06:05 pm GMT-0400
Autor: Redacción
Sala de Redacción de CriptoNoticias, diario líder en noticias e información en español acerca de las tecnologías Bitcoin, blockchains y criptomonedas.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.